CVE-2025-26391SolarWinds Platform存在跨站脚本(XSS)漏洞,该漏洞存在于用户创建的URL字段中。攻击者可以利用此漏洞在受害者的浏览器中执行恶意脚本代码。漏洞需要低级别账户认证才能利用,但攻击者可以通过社会工程学手段获取这些凭证。成功利用可能导致窃取用户会话、篡改页面内容或重定向用户到恶意网站。
该XSS漏洞源于SolarWinds Platform对用户提供的URL字段输入缺乏充分的输入验证和输出编码。攻击者可以在URL字段中注入恶意JavaScript代码,当其他用户查看包含该URL的页面时,恶意代码将在其浏览器上下文中执行。漏洞利用需要低权限账户,但攻击者可以通过多种方式获取这些凭证。